Check Point的安全研究人员警告Android用户有关Google Play商店中具有危险漏洞的应用程序。Play商店中流行但易受攻击的应用包括约会应用Bumble,旅行社Booking和微软浏览器Edge。
该警告是直接从Check Point通过电子邮件发送的。他们的安全研究人员发现了许多带有严重漏洞的不受保护的Android应用程序。黑客可以将这些应用程序用作渗透到智能手机的后门。

【来自检查站的警告】
因此,安全研究人员警告Android智能手机的所有所有者有关易受攻击的Android应用的信息。Google Play商店包含11个具有危险漏洞CVE-2020-8913的应用程序, 可以将其用作后门程序。这些应用程序包括在德国流行的应用程序,例如来自旅行社Booking的应用程序,会议应用程序Cisco Teams,Microsoft Web浏览器Edge和著名的约会应用程序OKCupid和Bumble。预订已经发布了一个新版本,应该紧急下载。Check Point还向其他提供商提供了信息。
黑客可以利用此漏洞执行恶意代码,从而完全控制有问题的应用程序-这也使他们拥有了权限并可以访问智能手机。这样,甚至可以从其他应用程序读取和窃取个人数据,包括访问数据,密码,财务信息或电子邮件信息。
【智能手机被感染】
智能手机的感染过程如下:用户在不知不觉中安装了受污染的应用程序。反过来,这会将恶意代码发送到易受攻击的已安装应用程序。安装在此处的旧版Play核心库将执行有效负载,从而激活攻击本身。现在,有效负载可以完全控制该应用程序。
【Google Play Core Library中的漏洞】
该漏洞是由于Google的Play核心库中的错误所致,该漏洞使应用程序开发人员可以将更新和新功能应用于其应用程序。Google本身于2020年4月6日修复了该错误,并在10分中赋予8.8优先级,但开发人员还必须更新其应用程序以缩小差距。
因此,Check Point的安全研究人员检查了一些非常流行且广泛使用的应用程序,以检查其状态。结果是,到9月份,Play商店中所有应用程序中有13%使用的是Play核心库,而其中仍有8%仍然容易受到此漏洞的攻击。由于Google Play商店目录的持续增长和偏离,无法始终如一地确定受影响的应用程序的确切数量。
但是,截至10月30日,商店中有2,560,000个应用程序,这意味着内置了库的332,800个应用程序(占13%)和26,624个易受攻击的应用程序(占8%)。仍处于危险之中的著名应用是Grindr,Bumble,OKCupid,Cisco Teams,Moovit,Yango Pro,Edge,Xrecorder,PowerDirector,Booking和Viber。
【数百万Android用户面临风险】
Check Point软件技术有限公司CTO办公室安全工程CER区域总监ChristineSchönig解释了这项研究:“我们估计有数亿Android用户受到威胁。尽管Google已实施了补丁来修复该错误,但某些应用程序仍使用过时的Play Core库。但是,CVE-2020-8913漏洞非常危险,因为它可以完全接管其他应用程序并窃取敏感数据。除其他外,黑客可以使用它来窃取两因素身份验证代码或将恶意代码注入银行应用程序以获得此类凭证。攻击者还可能将恶意代码偷运到社交媒体应用程序中以监视用户,或者偷运到情报服务中以检索所有消息。攻击的可能性仅受网络罪犯的想象力限制。因此,至关重要的是安装合格的安全解决方案,以阻止此类攻击发芽,特别是在承载公司数据的终端设备上。
安全研究人员使用仍旧易受攻击的旧版Google Chrome浏览器,通过视频演示了该攻击并将其显示。但是,该浏览器现在是安全的。他们的目标是开发一种可以窃取书签的有效载荷。在视频中,专家展示了黑客如何通过第三方应用程序(例如Dropbox)窃取cookie以便破解浏览器。如果成功,则有效负载将在智能手机上获得与浏览器应用程序相同的权限和访问权限,因此可以读取Cookie,Chrome历史记录或密码管理器。已与Google联系并表示:“受影响的漏洞CVE-2020-8913在Play Core的更新版本中不存在。
中望cad调整块尺寸大小的教程
中望cad是一款国产二维cad软件,为用户提供了智能的图纸绘制平......
阅读
电脑的温度监测工具:推荐哪些工具可以
电脑的温度监测是一项关键任务,尤其是对于那些追求高性能的......
阅读
打印机一直显示正在删除不掉
很多小伙伴打印文档的时候,文档发送到打印机后,打印机没有......
阅读
钉钉添加特别关注的方法
有的小伙伴在使用钉钉软件时可能会遇到错过好友消息的情况,......
阅读
病毒感染的征兆:电脑中病毒了是什么表
电脑病毒感染是一种用户非常忌讳的情况,常常在不知不觉中影......
阅读
微软将数据中心放在海底
2019支付宝“集福”活动将
QQ悄悄话怎么查是谁?QQ悄悄
Windows10、WSUS和SSU+LCU检测混
你不知道的win10 Edge/Chrom
Windows10 20H2版本的新增功能
淘宝618理想生活列车怎么
云闪付要怎么查询交易记
求生之路2秘籍大全 控制台
《原神》2.8鹿野院平藏邀
《永劫无间》如何唤醒灵
主板H610和B660、Z690区别是
RTX2070显卡参数评测大全
Windows11将迫使原始设备制
RX5500XT显卡参数评测大全
Excel基础教程-创建图表
巧借WPS表格工具轻松绘制
mobike lite和mobike的区别 摩
剪映怎么查看剪映号-剪映
tplink行车记录仪 常见问题
D-Link路由器初始登陆密码
今天,年初发布的小米Note顶配版正式亮相。顶配版小米Note采用高通骁龙810处理器,4GB运行内存,64GB机身存储,5.7英寸2560*1440分辨率显示屏,支持移动联通双4G,410W/1300W前后摄像头,内...
次阅读
棒棒糖带来了很多极为实用的变化,但方便和安全总是一对不可调和的矛盾,有了这个就必然牺牲另一个。就像现在不少第三方ROM上那样,安卓5.0也可以在锁屏状态中下拉弹出快速设置...
次阅读
打开酷派锋尚Pro的相机,点击【设置】,在高级设置界面开启【极速快拍】即可。(如下图)...
次阅读
随着 Windows 11 的发布,Microsoft 将 Android 移动应用程序引入 Microsoft Store。微软将使用 Windows Subsystem for Linux 和 Windows 10 Mobile 的 Project Astoria...
次阅读
Q:哪款Android 5.0手机价格最低?售价是多少? A:Android 5.0已经发布,各种机将搭载Android 5.0的手机也即将出现,不过对于很多人来说关注的并不是高端机而是低端机,那么哪款Android 5.0手机...
次阅读
第零章:什么是USB网络共享功能 白鸽最近在Windows Phone的世界里漫游了一圈,其中一个很新鲜的感受就是诺基亚Lumia手机有一个很有意思的USB网络共享功能,该功能能让你的手机只要通过...
次阅读
华为P8怎么使用水印相机?给照片设置水印是既好玩又个性的事。如果你也喜欢给自己的相片设置水印的话,不妨和小编学学华为P8怎么使用水印相机吧! 1)打开华为P8手机相机,点击右上...
次阅读
安卓5.0贴身检测的主要作用是减少用户输入密码或者密码图案的次数。也许你和我一样非常厌烦,每次使用手机都需要重新绘制一遍密码图案,哪怕手机一直在我手上。 贴身检测功能的...
次阅读
现在用安卓手机的童鞋越来越多了,很多人都遇到过死机的情况,一般的人解决办法就是拆掉电池重启,可是有一个问题来啦,现在的智能手机很多都采用了电池不可拆卸的设计,这种...
次阅读
方法一、通过adb命令刷入Recovery 1、下载一个adb文件,然后打开文件。 2、将下载好的Recovery文件放入adb文件夹中,手机连接电脑并进入fastboot界面,然后在电脑端的窗口中输入代码fastb...
次阅读
本月可谓是新机不断,5月21日晚TCL通讯在北京水立方举行么么哒品牌暨新品发布会,这也是继之前联手中国电信发布乐玩手机之后TCL通讯在本月推出的第二款新品,小编在发布会现场第...
次阅读
1、调试 首先我们可以看到USB调试,很简单。手机连接电脑都需要勾选这一项,大家也很熟悉了。其次都是几个比较生僻的选项, 2、选择带调试的应用程序 在这里有命令和应用程序的...
次阅读
ZUK手机官方推送了ZUK Z1手机的ZUK 1.5.234版本,这也是经过了内测--小范围公测之后的第一个基于安卓6.0版本的ZUI官方正式版,目前所有的ZUK Z1手机均可通过自带的系统更新应用进行OTA在线...
次阅读
1.打开百度云,点击窗口界面的右上方下拉菜单中的设置一项 2.你会看到许多实用的手机云端备份功能,其中就有我们需要的短信备份功能。点击短信备份恢复 3.之后就可以看到当前手...
次阅读
三星S6内存空间不足解决办法: 1.系统提示内存空间不足了之后,卸载程序也不会增加多少可用空间,仍然会提示系统内存不足,亲测通过格式化手机可以解决,也就是恢复出厂设置(恢...
次阅读